文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» PC 应用 » Windows核实激活木马并提出解决办法       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [转载] Windows核实激活木马并提出解决办法  ( 查看:242  回复:0 )   
  本主题由 cy0557 于 2008-4-10 11:14 移动  
 
观赏鱼地
新新人类  点击可查看详细



帖子 61
精华 0
无忧币 192
积分 93
阅读权限 20
注册日期 2007-9-30
最后登录 2008-10-12 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-9 17:24   标题:Windows核实激活木马并提出解决办法
上一帖 |
微软已经证实了Symantec报告的Windows产品激活木马(Trojan.Kardphisher)。该恶意代码本身威胁不大,只是冒充Windows正版验证工具,但是其向中招这所要信用卡信息危险十足。
  Symantec提供了清除Trojan.Kardphisher方法:
  1. 重启被感染机器,只选择NO
  2. 重启时按F8进入安全模式
  3. 开始->运行
  4. 输入regedit
  5. 找到并删除下列键值:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runsoft2 vOQ>&wb+Ax
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr , Rd_Auga
  6. 推出注册表编辑器
  当然,你也可以给该木马提供虚假的帐号信息以骗过它,从而进入系统,找到这个键值删除之:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runsoft2



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-4-9 17:241楼
[ 顶部 ]
     
论坛跳转:  

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号